CVE

Vulnerabilidad en Easy WP SMTP de SendLayer – WordPress SMTP y Email Log Plugin para WordPress (CVE-2024-3073)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2024
Última modificación:
13/06/2024

Descripción

El complemento Easy WP SMTP de SendLayer – WordPress SMTP y Email Log Plugin para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.3.0 incluida. Esto se debe al complemento que proporciona la contraseña SMTP en el campo Contraseña SMTP al visualizar la configuración. Esto hace posible que atacantes autenticados, con acceso de nivel administrativo y superior, vean la contraseña SMTP del servidor proporcionado. Aunque esto no sería útil para los atacantes en la mayoría de los casos, si una cuenta de administrador se ve comprometida, esta podría ser información útil para un atacante en un entorno limitado.